木星链 木星链
Ctrl+D收藏木星链

DAI:慢雾: yearn finance 的 DAI 策略池遭受攻击系闪电贷攻击所致

作者:

时间:1900/1/1 0:00:00

链闻消息,据慢雾区情报,知名链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:1)攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;2)攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;3)攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;4)攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;6)攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;7)攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;8)由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者;9)重复上述3-8步骤5次,并归还闪电贷,完成获利。

慢雾:Uwerx遭受攻击因为接收地址会多销毁掉from地址转账金额1%的代币:金色财经报道,Uwerx遭到攻击,损失约174.78枚ETH,据慢雾分析,根本原因是当接收地址为 uniswapPoolAddress(0x01)时,将会多burn掉from地址的转账金额1%的代币,因此攻击者利用uniswapv2池的skim功能消耗大量WERX代币,然后调用sync函数恶意抬高代币价格,最后反向兑换手中剩余的WERX为ETH以获得利润。据MistTrack分析,黑客初始资金来自Tornadocash转入的10 BNB,接着将10 BNB换成1.3 ETH,并通过Socket跨链到以太坊。目前,被盗资金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。

慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]

标签:DAIUSDUSDCSDCADAI币USDZ币usdc币价格PSDC

币安交易所app下载热门资讯
FIL:关于LBank下线部分交易对的公告

尊敬的LBank用户:由于QTUM/BTC,ETC/ETH,ETC/BTC,PAI/BTC,YFFII/USDT交易对流通性不足,LBank将于2月5日16:00(UTC8)下线以上交易对.

1900/1/1 0:00:00
区块链:OKLink行业观察:投资比特币的机构版图(四)——富达投资(Fidelity Investment)

1946年是20世纪不平凡的一年。那一年,丘吉尔在美国发表了“铁幕演说”,NBA正式成立并吹下了第一声哨响,闻一多被暗杀,叙利亚和菲律宾宣告独立——而我们今天的故事主角富达投资,也在这一年正式成.

1900/1/1 0:00:00
IDO:详解去中心化代币发行机制IDO:七大平台的特性与现状

得益于DeFi基础设施的优化,以及DeFi用户大规模增加,越来越多项目选择IDO的方式进行募资,UMA、MTA、API3、PREP等知名代币都是如此,带来显著的财富效应.

1900/1/1 0:00:00
IDEO:春节期间如何操作? 院长说币行情分析(2/7)

本公众号的文章只做研究、学习和交流使用,不具有任何的操作指导意义!?币圈唯一每天坚持视频分析行情的公众号!如果需要视频行情分析的.

1900/1/1 0:00:00
SDT:霍比特关于上线UNI等12个3倍多空杠杆ETF交易对的公告

尊敬的社区用户:为满足广大用户交易需求,在新杠杆ETF产品基础上,霍比特交易所将于2021年2月7日12:00在杠杆ETF交易区上线新的杠杆ETF产品:UNI3L/USDT、UNI3S/USDT.

1900/1/1 0:00:00
Chain:我为什么不做“高抛低吸”?

今天聊聊“高抛低吸”的问题,有人说:假如一个币一天涨幅超过30%甚至更多,接下来大概率会回调下跌,那先卖掉低点再接回来,这不是很好吗?我相信很多人在二级市场都有过上面这样的想法.

1900/1/1 0:00:00